Grupa Lazarus oskarżona o kradzież 23 milionów dolarów z brytyjskiego startupu kryptowalutowego Lykke
Niesławna północnokoreańska grupa Lazarus Group została powiązana z napadem na kryptowaluty o wartości 23 milionów dolarów, który doprowadził do upadku brytyjskiego startupu Lykke.
Lykke, platforma handlu kryptowalutami zarejestrowana w Wielkiej Brytanii, straciła w zeszłym roku prawie 23 miliony dolarów z powodu naruszenia bezpieczeństwa. Śledztwa w tym czasie wykazały, że hakerzy ukradli 158 BTC i 2 161 ETH. Haker wyprał skradziony Ether, zamieniając go na DAI, algorytmiczny stablecoin emitowany przez MakerDAO. W międzyczasie Bitcoiny zostały następnie przeniesione do wielu portfeli.
W marcu sędzia nakazał likwidację Lykke po tym, jak kilku dotkniętych nim użytkowników przeprowadziło kampanię prawną.
Zgodnie z niedawnym raportem The Telegraph, biuro ds. sankcji brytyjskiego Ministerstwa Skarbu oskarżyło grupę Lazarus o zorganizowanie napadu.
"Atak został przypisany złośliwym cyberprzestępcom z Koreańskiej Republiki Ludowo-Demokratycznej, którzy ukradli fundusze zarówno w sieci Bitcoin, jak i Ethereum" – poinformowało Biuro ds. Wdrażania Sankcji Finansowych (OFSI).
OFSI ściśle współpracowało z organami ścigania, zauważył brytyjski Departament Skarbu.
Największy znany napad kryptograficzny Lazarus Group wymierzony w Wielką Brytanię
Jeśli doniesienia się potwierdzą, napad stanie się największym oszustwem kryptograficznym Korei Północnej wymierzonym w Wielką Brytanię. Hakerzy Lazarusa odnieśli do tej pory sukces w największym w tym roku napadzie o wartości 1,5 miliarda dolarów związanym z giełdą kryptowalut ByBit.
Co więcej, eksperci ds. cyberbezpieczeństwa z Cyvers powiązali również Grupę Lazarus z włamaniem z 19 lipca na indyjską giełdę kryptowalut CoinDCX, narażając na szwank 44 miliony dolarów.
Podejrzewa się, że skradzione fundusze z tych napadów są częścią szerszych wysiłków Pjongjangu mających na celu sfinansowanie broni jądrowej i programów wojskowych, z miliardami już przekazanymi przez poprzednie naloty na kryptowaluty.
Wykrywanie oszustw kryptograficznych Whitestream obwinia północnokoreański gang
cybernetyczny Izraelska firma dochodzeniowa zajmująca się kryptowalutami, Whitestream, potwierdziła udział Lazarusa w napadzie na Lykke, oprócz dochodzenia brytyjskiego ramienia Skarbu Państwa.
Śledczy zauważyli, że atakujący wyprali skradzione środki za pośrednictwem dwóch innych firm kryptowalutowych, unikając kontroli prania brudnych pieniędzy.
Jednak inni badacze zaprzeczyli tym wnioskom, podkreślając, że jest zbyt wcześnie, aby pochopnie obwiniać Łazarza.
Założona w 2015 roku firma Lykke działała w Szwajcarii, ale była zarejestrowana w Wielkiej Brytanii. Platforma oferowała handel kryptowalutami bez opłat transakcyjnych.
W 2023 roku brytyjski FCA wydał ostrzeżenie dotyczące Lykke w związku z niezarejestrowaną ofertą produktów kryptograficznych dla Brytyjczyków.